Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в NCP VPN/PKI Client .
Компьютер для продвинутых
пользователей
Содержание:
NCP VPN/PKI Client
ПО: NCP VPN/PKI Client
Версия: 8.11 Build 146
О софте:
NCP's Secure Communications обеспечивает всесторонний доступ к продуктам
для осуществления полных решений по обеспечению удаленного доступа с
высокой защитой. Этот продукт полностью соответствует стандартам
технологии соединения и шифровки, таких как IETF (Internet Engineering
Task Force) и ITU (International Telecommunication Union).
Следовательно, эти продукты могут быть интегрированы внутрь любых сетей
и соединяющих архитектур. Ваша Интернет инфраструктура, которая может
состоять из частей соединения и компонентов доступа, может быть
использована без замен, т.е. избегания административных затрат.
Уязвимость:
Найдено несколько ошибок в NCP VPN/PKI Client. Если вы прочтете этот
пост, вы сможете использовать некоторые ошибки, но результаты были
получены только в некоторых тестах.
1. Неназванный.
Если вы создадите правило использования Client Firewall, вы можете
связать программу и это правило. К сожалению, отсутствие hash значений,
позволяет связать любое приложение. Таким образом, вы можете легко
создать новое приложение, переместить его внутрь директории,
переименовать его и использовать с созданным правилом.
2. Переполнение буфера и повышение привилегий.
Некоторые установленные приложения не могут работать с множеством
значений.
Пример 1:
В этом тесте мы не можем использовать и изменять 'IPSec' в меню
'configuration'. Если мы запустим 'ncpmon.exe' с более чем 261 символом
мы получаем различные gui. При этом результаты всегда различны. Теперь я
иду к 'IPSec' меню и изменяю настройки.
Пример 2:
Запуксаем 'ncprwsnt.exe' с достаточными значениями и ваш процессор
загружается на 100%.
3. DoS-атака.
Использование 'ZoneAlarm remote Denial Of Service exploit' дает
возможность повышения использования памяти и загрузки процессора.
Запускаем на 1-2 минуты и проверяем скорость работы машины, которая
начинает падать. По крайне мере можно дождаться момента, когда работа
станет просто невозможна.
4. Локальное поднятие привилегий.
Одна особенность программы в том, что вы можете выполнять 'connect.bat'
после установки подключения с вашим vpn-gateway. Скрипт не используется
напрямую с клиентом, но работает с 'ncprwsnt', который запускает
локальный аккуант пользователя. Добавляем маленький скрпит в программную
директорию NCP VPN/PKI Client с текстом 'net user /add' и 'net
localgroup /add', что позволяет создать свои привилегии.